mcp-memory-service — это уровень семантической памяти для приложений искусственного интеллекта. До версии 10.67.1 все маршруты HTTP в /api/documents/* в mcp-memory-service обслуживаются без какой-либо зависимости аутентификации, даже если сервер настроен с использованием ключа API (MCP_API_KEY) или OAuth. Удаленный злоумышленник, не прошедший проверку подлинности, может загрузить произвольный контент в хранилище памяти (записать), получить содержимое сохраненного документа (прочитать) и навсегда удалить воспоминания, принадлежащие аутентифицированным пользователям (удалить) — и все это без предоставления каких-либо учетных данных.
Аналог /api/memories правильно обеспечивает аутентификацию, что делает эту границу противоречивой и уязвимой для использования. Эта уязвимость исправлена в версии 10.67.1.
Показать оригинальное описание (EN)
mcp-memory-service is a semantic memory layer for AI applications. Prior to 10.67.1, all HTTP routes under /api/documents/* in mcp-memory-service are served without any authentication dependency, even when the server is configured with an API key (MCP_API_KEY) or OAuth. An unauthenticated remote attacker can upload arbitrary content into the memory store (write), retrieve stored document content (read), and permanently delete memories belonging to authenticated users (delete) — all without supplying any credentials. The /api/memories counterpart correctly enforces authentication, making this an inconsistent and exploitable authentication boundary. This vulnerability is fixed in 10.67.1.
Характеристики атаки
Последствия
Строка CVSS v3.1